Analyse de Log HijackThis
Fermé
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
-
Modifié par vinc44 le 31/12/2011 à 13:18
vinc44 Messages postés 100 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 7 janvier 2012 - 7 janv. 2012 à 18:39
vinc44 Messages postés 100 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 7 janvier 2012 - 7 janv. 2012 à 18:39
A voir également:
- Analyse de Log HijackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
51 réponses
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
1 janv. 2012 à 18:35
1 janv. 2012 à 18:35
juste pour savoir une analyse de Malwarebytes dure combien temps environ??? car sa fai 3h 15min qu'elle est lancé là :) , sachant qu'elle a toujours les 2 erreurs de départ mais n'en a pas trouvé d'autres et je pense savoir ou il les a trouvé
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
1 janv. 2012 à 18:42
1 janv. 2012 à 18:42
Tout dépend si votre pc contient beaucoup de documents , fichiers ect ... Plus votre pc est chargé , plus le scan seras long...
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 01:15
2 janv. 2012 à 01:15
Malwarebytes c'est fini j'ajoutes donc le rapport rendu :
https://www.cjoint.com/?BAcboF92gdZ
J'ai essayé de voir si cela remarchait apres avoir supprimé les 8 élements trouvé par Malware et après le redémarrage de mon pc or cela ne marche toujours pas
https://www.cjoint.com/?BAcboF92gdZ
J'ai essayé de voir si cela remarchait apres avoir supprimé les 8 élements trouvé par Malware et après le redémarrage de mon pc or cela ne marche toujours pas
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
2 janv. 2012 à 01:23
2 janv. 2012 à 01:23
Hum... Je ne vois pas d'où le problème pourrais provenir ... Vous avez essayé un autre navigateur internet ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
2 janv. 2012 à 06:59
2 janv. 2012 à 06:59
tu peu refaire un Zhpdiag que l'on vois ce qu'il reste
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 09:58
2 janv. 2012 à 09:58
voila le rapport ZhpDiag
https://www.cjoint.com/?BAcj6BBHzYJ
https://www.cjoint.com/?BAcj6BBHzYJ
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 10:40
2 janv. 2012 à 10:40
Y a t-il encore des problemes???
Car je n'arrive toujours pas à me connecter sur le chat souhaité comme énoncé sur mon sujet topique d'entrée.
Car je n'arrive toujours pas à me connecter sur le chat souhaité comme énoncé sur mon sujet topique d'entrée.
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 12:51
2 janv. 2012 à 12:51
Que faut-il faire maintenant???
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 13:33
2 janv. 2012 à 13:33
Rapport 1 Rogue Killer :
https://www.cjoint.com/?BAcnFsNnTqm
Rapport 2 :
https://www.cjoint.com/?BAcnHiNDuEF
Rapport 3 :
https://www.cjoint.com/?BAcnHHAGQJi
Voila , que dois-je faire apres???
https://www.cjoint.com/?BAcnFsNnTqm
Rapport 2 :
https://www.cjoint.com/?BAcnHiNDuEF
Rapport 3 :
https://www.cjoint.com/?BAcnHHAGQJi
Voila , que dois-je faire apres???
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 14:22
2 janv. 2012 à 14:22
ya t-il d'autres analyses de logs à faire?
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
Modifié par del-crosseur le 2/01/2012 à 14:31
Modifié par del-crosseur le 2/01/2012 à 14:31
Hello vous deux , :)
Je te prépare un script de suppression .... J'éditerais mon post !
Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================
* Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:
--> http://cjoint.com/12jv/BAcoExqkCfo.htm <--
* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)
* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
.::. Aide à la désinfection .::.
Je te prépare un script de suppression .... J'éditerais mon post !
Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================
* Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:
--> http://cjoint.com/12jv/BAcoExqkCfo.htm <--
* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)
* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
.::. Aide à la désinfection .::.
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 18:25
2 janv. 2012 à 18:25
voila le rapport que ZHPFix m'a fourni
https://www.cjoint.com/?BAcszKiEU39
https://www.cjoint.com/?BAcszKiEU39
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
Modifié par del-crosseur le 2/01/2012 à 18:37
Modifié par del-crosseur le 2/01/2012 à 18:37
D'accort , le soucis est toujours présent ?
Avez vous le tour avec d'autre navigateur ?
Veuillez décrire exactement votre problème svp...
Nous allons utiliser un autre Scanneur !!
Télécharge >> OTL << sur ton bureau.
-> http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport"
(en haut à droite) la case "rapport minimal "soit [b]cochée[/b].
* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".
* Copier et colle le contenue si dessous en italique dans la partie inférieure d'OTL "personnalisation"
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
HKEY_CURRENT_USER\Software\AppDataLow
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
* Cliques sur l'icône "Analyse"(en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt"et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
PS: Hébérge tes rapport ici ->https://www.cjoint.com/ puis donne moi le lien obtenu !
Bonne fin de journée !
.::. Aide à la désinfection .::.
Avez vous le tour avec d'autre navigateur ?
Veuillez décrire exactement votre problème svp...
Nous allons utiliser un autre Scanneur !!
Télécharge >> OTL << sur ton bureau.
-> http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport"
(en haut à droite) la case "rapport minimal "soit [b]cochée[/b].
* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".
* Copier et colle le contenue si dessous en italique dans la partie inférieure d'OTL "personnalisation"
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
HKEY_CURRENT_USER\Software\AppDataLow
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
* Cliques sur l'icône "Analyse"(en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt"et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
PS: Hébérge tes rapport ici ->https://www.cjoint.com/ puis donne moi le lien obtenu !
Bonne fin de journée !
.::. Aide à la désinfection .::.
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 19:01
2 janv. 2012 à 19:01
Oui le probleme est tjs present
jai fai sur Chrome , firefox , explorer
jai fai sur Chrome , firefox , explorer
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
2 janv. 2012 à 19:30
2 janv. 2012 à 19:30
je ferai l'analyse mercredi car j'ai l'impression qu'elle va durer tres longtemps :)
car je ne suis pas la demain
je vous enverrai les 2 rapports
Avec les rapports précedent rien à été trouvé???
car je ne suis pas la demain
je vous enverrai les 2 rapports
Avec les rapports précedent rien à été trouvé???
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
2 janv. 2012 à 23:02
2 janv. 2012 à 23:02
Bonsoir , :)
J'ai viré les infections présente dans le rapport ZHPDiag , j'attends de voir les rapports d'OTL mais je doute que cela vienne d'une infection :s
@ Bientôt ! ;)
J'ai viré les infections présente dans le rapport ZHPDiag , j'attends de voir les rapports d'OTL mais je doute que cela vienne d'une infection :s
@ Bientôt ! ;)
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
3 janv. 2012 à 11:19
3 janv. 2012 à 11:19
je suis d'accord
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
4 janv. 2012 à 13:35
4 janv. 2012 à 13:35
Rapport OTL :
Otl.txt : https://www.cjoint.com/?BAenHPjxkCU
Extrats.txt : https://www.cjoint.com/?BAenIobI9iF
Si cela ne vient pas d'une infection , de quoi cela viendrai t-il , sachant que cela marche sur les autres sites , mais uniquement sur le site de skyrock pour accéder au chat cela ne marche pas
Otl.txt : https://www.cjoint.com/?BAenHPjxkCU
Extrats.txt : https://www.cjoint.com/?BAenIobI9iF
Si cela ne vient pas d'une infection , de quoi cela viendrai t-il , sachant que cela marche sur les autres sites , mais uniquement sur le site de skyrock pour accéder au chat cela ne marche pas
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
4 janv. 2012 à 14:14
4 janv. 2012 à 14:14
Que dois-je faire apres?
vinc44
Messages postés
100
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
7 janvier 2012
4 janv. 2012 à 16:48
4 janv. 2012 à 16:48
Le Rapport rendu présent-il un probleme?
del-crosseur
Messages postés
466
Date d'inscription
mercredi 19 août 2009
Statut
Contributeur sécurité
Dernière intervention
18 mars 2012
49
Modifié par del-crosseur le 4/01/2012 à 18:29
Modifié par del-crosseur le 4/01/2012 à 18:29
Bonjour , :)
On va voir:
Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
:OTL
O1 - Hosts: 193.106.175.130 skyrock.com
O1 - Hosts: 193.106.175.130 wwww.skyrock.com
O1 - Hosts: 193.106.175.130 skyrock.fm
O1 - Hosts: 193.106.175.130 wwww.skyrock.fm
O1 - Hosts: 193.106.175.130 lequipe-skyrock.skyrock.com
O1 - Hosts: 193.106.175.130 wwww.lequipe-skyrock.skyrock.com
[2011/12/31 15:34:07 | 000,000,000 | ---D | C] -- C:\Program Files\vShare.tv plugin
[2011/12/29 19:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WCF RIA Services V1.0 SP1
[2010/04/13 16:55:32 | 000,010,134 | R--- | M] () -- C:\Users\vincent\AppData\Roaming\Microsoft\Installer\{471D55BB-00D1-F4C9-DDC5-BD8B848E204C}\ARPPRODUCTICON.exe
IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.) Ltd. -
O2 - BHO: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-977547460-3370995449-518040454-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.5.0.8013
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}:6.0.30
FF - prefs.js..extensions.enabledItems: VMwareVMRC@vmware.com:2.5.0.122581
FF - prefs.js..extensions.enabledItems: {c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.9
O33 - MountPoints2\{1937e5bf-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1937e69c-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1bdabc47-ee59-11df-b06a-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{4b519bfb-4d42-11df-ba72-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{90388e3e-2943-11e0-befa-005056c00008}\Shell - "" = AutoRun
[2011/12/29 19:50:40 | 000,000,000 | ---D | C] -- C:\b44a987ccd51a1fff6fc40643c
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2010/08/09 18:23:59 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
(C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
@Alternate Data Stream - 12 bytes -> C:\Windows\System32:{4B9A1497-0817-47C4-9612-D6A1C53ACF57}
:Files
C:\Program Files\Softonic_France
:Commands
[emptytemp]
* Cliques sur l'icôneCorrection (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Puis :::
Relance RogueKiller puis tape "3"
Poste-son rapport
Bonne fin de journée !
.::. Aide à la désinfection .::.
On va voir:
Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
:OTL
O1 - Hosts: 193.106.175.130 skyrock.com
O1 - Hosts: 193.106.175.130 wwww.skyrock.com
O1 - Hosts: 193.106.175.130 skyrock.fm
O1 - Hosts: 193.106.175.130 wwww.skyrock.fm
O1 - Hosts: 193.106.175.130 lequipe-skyrock.skyrock.com
O1 - Hosts: 193.106.175.130 wwww.lequipe-skyrock.skyrock.com
[2011/12/31 15:34:07 | 000,000,000 | ---D | C] -- C:\Program Files\vShare.tv plugin
[2011/12/29 19:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WCF RIA Services V1.0 SP1
[2010/04/13 16:55:32 | 000,010,134 | R--- | M] () -- C:\Users\vincent\AppData\Roaming\Microsoft\Installer\{471D55BB-00D1-F4C9-DDC5-BD8B848E204C}\ARPPRODUCTICON.exe
IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.) Ltd. -
O2 - BHO: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-977547460-3370995449-518040454-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.5.0.8013
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}:6.0.30
FF - prefs.js..extensions.enabledItems: VMwareVMRC@vmware.com:2.5.0.122581
FF - prefs.js..extensions.enabledItems: {c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.9
O33 - MountPoints2\{1937e5bf-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1937e69c-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1bdabc47-ee59-11df-b06a-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{4b519bfb-4d42-11df-ba72-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{90388e3e-2943-11e0-befa-005056c00008}\Shell - "" = AutoRun
[2011/12/29 19:50:40 | 000,000,000 | ---D | C] -- C:\b44a987ccd51a1fff6fc40643c
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2010/08/09 18:23:59 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
(C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
@Alternate Data Stream - 12 bytes -> C:\Windows\System32:{4B9A1497-0817-47C4-9612-D6A1C53ACF57}
:Files
C:\Program Files\Softonic_France
:Commands
[emptytemp]
* Cliques sur l'icôneCorrection (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Puis :::
Relance RogueKiller puis tape "3"
Poste-son rapport
Bonne fin de journée !
.::. Aide à la désinfection .::.